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(57) Abstract 

The invention relates to a 
method for protecting the cen- 
tral processing unit of a com- 
puter, especially a chip card. Af- 
ter the CPU has processed a com- 
mand, individual sensitive regis- 
ters are logically interlinked to 
produce a checksum. This check- 
sum is stored and compared with 
an appropriately produced check- 
sum before the next command be- 
gins to be processed. If the com- 
pared checksums do not match, 
this indicates that the contents of 
the register of the CPU have been 
manipulated during the time be- 
tween the two commands being 
processed. In this case, an error 
message is produced accordingly 
and the processor is stopped or 
the card is withdrawn. 

(57) Zusammenfassung 




Es wird ein Verfahren zur 

Sichemng der zentralen Verarbeitungseinheit eines Rechners, insbesondere einer Chipkarte, vorgeschlagen. Einzelne sicherheitsrelevante 
Register werden logisch miteinander verknOpft urn eine Checksumme zu bilden, nachdem die CPU einen Befehl abgearbeitet hat. Diese 
Checksumme wird gespeichert und vor Beginn der Verarbeitung des nachstfolgenden Befehls mit einer entsprechend gebildeten Checksumme 
verglichen. Stimmen die miteinander verglichenen Checksummen nicht uberein, so deutet das auf eine Manipulation der Registerinhalte 
der CPU im Zeitraum zwischen der Abarbeitung der beiden Befehle hin. In einem solchen Fall ergeht eine entsprechende Fehlermeldung 
und der Prozessor wird angehalten, oder die Karte wird eingezogen. 
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Sicherung eines Rechnerkerns gegen aufiere Manipulationen 

5 Die vorliegende Erfindung betrifft die Sicherung eines Rechners gegen aufie- 
re Manipulationen, insbesondere die Sicherung der im Rechnerkern bzw. 
zentralen Verarbeitungseinheit (CPU) vorliegenden Daten. Diese Erfindung 
findet insbesondere Anwendung bei Chipkarten, da diese gegen Manipula- 
tionen von aufien besonders gesichert sein miissen. 

10 

Es ist bekannt, Speicherbereiche eines Rechners zum Beispiel durch Busver- 
schliisselung, Speicherverschliisselung und dergleichen gegen Manipulatio- 
nen zu schiitzen. Aus DE 37 09 524 C2 ist beispielsweise eine Priifroutine zur 
Uberpriifiing der Speicherzelleninhalte eines Programmspeichers bekannt. 
15 Durch Priifsummenbildung iiber die Speicherzelleninhalte jeweils zu Beginn 
oder wahrend eines lauf enden Progranuns und Vergleich mit einer im Pro- 
grammspeicher zuvor abgelegten Priifsumme lafit sich eine Veranderung 
der ursprunglichen Speicherzelleninhalte oder auch eine erst im Betrieb auf- 
tretende Veranderung erkennen, was zu einer Fehlermeldung fiihrt. 

20 

Auf gabe der vorliegenden Erfindung ist es, eine Moglichkeit vorzuschlagen, 
wie der Rechner gegen aufiere Manipulationen besser gesichert werden 
kann. 

25 Die Auf gabe wird erfindungsgemaG durch ein Verf ahren, durch eine zentra- 
le Verarbeitungseinheit zur Durchfiihrung dieses Verf ahrens und durch ei- 
nen Rechner bzw. eine Chipkarte mit einer solchen zentralen Verarbei- 
tungseinheit gemafi den Merkmalen der nebengeordneten Anspriiche gelost. 
In den Unteranspriichen sind vorteilhafte Ausgestaltungen der Erfindung 

30 angegeben. 
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Die Erfindung geht davon aus, dali durch eine Sicherung der im Rechner- 
kern, das heifit in der zentralen Verarbeitungseinheit (CPU) des Rechners, 
vorliegenden Daten gegen aufiere Manipulationen die Sicherheit des Rech- 
ners erhoht werden kann, da im Rechnerkern die Daten unverschliisselt vor- 
5 liegen und daher leicht manipulierbar sind. 

Um derartige Manipulation zu erkennen, wird nach der Verarbeitung eines 
Befehls duxch die CPU axis mehreren Registerinhalten der CPU durch ma- 
thematische Verknupfung, beispielsweise durch Exklusiv-Oder- 

10 Verknupfung (XOR-Verknxipfung), eine Checksumme ermittelt und als End- 
Checksumme in einem Speicher abgelegt. Vor der Verarbeitung des nachsten 
Befehls durch die CPU wird erneut eine Checksumme gebildet, das ist die 
Anfangs-Checksumme. Durch Vergleich der Anfangs-dhecksumme mit der 
End-Checksumme, die ubereinstimmen miissen, lafit sich f eststellen, ob Re- 

15 gisterinhalte der CPU nach der letzten Bef ehlsverarbeitung manipuliert 

wurden. Als Registerinhalte kommen die Inhalte jener Bereiche der CPU in 
Betracht, die einen von Null verschiedenen Zustand annehmen konnen, wie 
z.B. bei dem Prozessortyp 8051 der Accu, B-Accu, Datapointer (DPTR, DPL, 
DPH), Register (R0 bis R7) der Registerbanke, Programmstatuswort (PSW), 

20 Stackpointer (SP), Special Function-Register (SPR) und dergleichen. 

Zur weiteren Erhohung der Sicherheit kann zusatzlich beim Laden eines Be- 
fehls ein Zahler gestartet werden, welcher die Taktzyklen, die zur Abarbei- 
tung des Befehls notwendig sind, zahlt. Der Zahler ist dabei vorzugsweise 
25 hardwaremafiig auf gebaut. Eine Logik entnimmt dem Befehlsopcode die 
Anzahl der zur Abarbeitung notwendigen Taktzyklen und setzt diese in ei- 
nen Zahlerwert um. Der Zahler lauft dann parallel zum ausgefiihrten Befehl. 
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Es wird uberpriift, ob der abzuarbeitende Befehl innerhalb der angegebenen 
Taktzyklen abgearbeitet wird. Fur den Fall, dafi der Befehl nicht innerhalb 
des vorgegebenen Zeitraums abgearbeitet wurde, wird beispielsweise die 
Taktversorgung eingestellt, so dafi eine weitere Abarbeitung von Bef ehlen 
5 nicht mehr moglich ist Alternativ kann auch ein Reset ausgelost xind somit 
die Zentraleinheit zuriickgesetzt werden. Die gleichen Mafinahmen konnen 
getroffen werden, wenn der Befehl vorzeitig abgearbeitet wurde, d.h. wenn 
dem Befehlszahler noch nicht in seinem Grenzwert angelangt ist und bereits 
ein neuer Operationscode erkannt wurde. 

10 

Die logische Verkntipfung der sicherheitsrelevanten Register kann durch 
Hardware oder Software realisiert werden. Die Checksummenbildung zwi- 
schen zwei auf einanderf olgenden Befehlen kann beispielsweise auf grund 
zufalliger oder definierter Ereignisse oder standig erfolgen. 

15 

Die Erfindung wird nachf olgend anhand der Zeichnungen naher erlautert 
Es zeigen: 

Fig. 1 den Aufbau eines Mikrocontrollers am Beispiel eines 8051- 
20 Prozessors und 

Fig. 2 eine Logik zur Verkntipfung mehrerer Bereiche der zentralen Verar- 
beitungseinheit. 

25 Fig. 1 zeigt den Aufbau eines 8051-Prozessors, das ist ein 8-Bit-Prozessor. 
Wahrend mit bekannten Verschlusselungsverf ahren die Daten durch Bus- 
oder Speicherverschlusselung vor Manipulation geschiitzt werden, liegen 
die Daten im Kern des Rechners, d. h. in der zentralen Verarbeitungseinheit 
bzw. CPU, unverschliisselt vor. Mit dem erfindtingsgemafien Verf ahren 
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wird nun ermittelt, ob eines oder mehrere Register der CPU martipuliert 
worden sind. 



In Fig. 2 sind beispielhaft solche sicherheitsrelevanten Bereiche der CPU an- 
5 gegeben, die manipuliert werden konnten, namlich Stackpointer SP, Akku 
AC, B-Akku BAC, Register RO bis R7, Data-Pointer DPL und DPH zu den 
unteren bzw. oberen Bereichen des internen RAM. Diese Register werden 
miteinander logisch verkniipft, urn eine Checksumme zu bilden. In Fig. 2 
sind jeweils zwei 8-Bit-Register durch ein Exklusiv-Oder-Gatter (XOR) mit- 

10 einander verkniipft. So ergibt sich aus der XOR-Verknupfung der Register 
RO und ein neues 8-Bit-Muster, das wiederum XOR-verknupft wird mit dem 
8-Bit-Muster, das sich aus der XOR-Verknupfung der Register Rl und R7 
ergibt. Durch weitere XOR-Verkniipfung der sich jeweils ergebenden 8-Bit- 
Muster ergibt sich schliefilich ein 8-Bit-Muster, das als Checksumme dient 

15 und in Fig. 2 mit „ Anfangs-Checksumme" bezeichnet ist. Anstelle der XOR- 
Verknupfung, welche insbesondere hinsichtlich des Aufwandes vorteilhaft 
ist, kSnnen selbstverstandlich auch andere Ausfiihrungsf ormen zur Bildung 
der Checksumme gewahlt werden. 

20 Wenn die Verkniipfung der Register hardwaremafiig durch logische Ver- 
knflpfungsglieder ausgefuhrt ist, andert sich die Checksumme unmittelbar, 
wenn sich der Inhalt eines Registers andert. D. h. , wahrend der Abarbeitung 
eines in der CPU verarbeiteten Befehls andert sich die Checksumme gegebe- 
nenfalls mehrfach. Entscheidend fur die Durchfuhrung des Verfahrens sind 

25 aber nur die Checksumme nach Abarbeitung eines Befehls und vor Abarbei- 
tung des nachstfolgenden Befehls, da diese beiden Checksummen (End- 
Checksumme des einen Befehls und Anfangs-Checksumme des nachstfol- 
genden Befehls) in einem Komparator miteinander verglichen werden. 
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Der Vergleich wird wie folgt durchgefiihrt: Die sich am Ende der Abarbei- 
tung eines ersten Bef ehls einstellende Checksumme wird als End- 
Checksumme in einern Speicher auf der CPU abgelegt. Um nun f estzustellen, 
ob nach der Abarbeitung dieses ersten Befehls und vor dem Laden des 
5 nachstfolgenden, zweiten Befehls in die CPU eine Manipulation der CPU 
erf olgt ist, wird parallel zum Laden dieses zweiten Befehls die Anf angs- 
Checksumme wie eingangs beschrieben gebildet. In einem ersten Schritt a.) 
wird die Anf angs-Checksumme mit der in dem Speicher abgelegten End- 
Checksumme aus dem zuvor abgearbeiteten ersten Bef ehl mittels eines 

10 Komparators verglichen. Fur den Fall, dafi keine Manipulation an der CPU 
vorgenommen worden ist, stimmen Anfangs- und End-Checksuixune iiber- 
ein und der Wert des Vergleichsergebnisses ist Null. Der Komparator gibt 
ein Signal aus, auf grund dessen in einem zweiten Schritt b.) nach Abarbei- 
tung des zweiten Befehls die gerade anliegende Checksumme als neue End- 

15 Checksumme in den Speicher eingespeichert wird. D. h. , die Abarbeitung 
des zweiten Befehls wird in diesem Falle nicht unterbrochen. Ergibt sich hin- 
gegen beim Vergleich der Anf angs-Checksumme mit der End-Checksumme 
ein Wert ungleich Null, so ist auf eine Manipulation der CPU zu schlieCen. 
Das Ausgangssignal des Komparators veranlaCt dann anstelle des zweiten 

20 Schritts b.) eine Fehlermeldung c), die in dem in Fig. 2 dargestellten Fall ei- 
nen Abbruch der Bef ehlsverarbeitung verursacht. Beispielsweise kann der 
Prozessor angehalten werden, ein Sicherheitssensor kann aktiv geschaltet 
werden oder im Falle einer Chipkarte kann die Chipkarte vom Terminal ein- 
behalten werden. 

25 

Der zuvor beschriebene Sicherheitsmechanismus kann auch rein software- 
mafiig realisiert werden, indem die Checksummen einerseits am Ende einer 
Befehlsabarbeitung und andererseits zu Beginn der nachsten Befehlsabarbei- 
tung ermittelt und miteinander verglichen werden. Das entsprechende Pro- 
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gramm kann beispielsweise in dem ROM bzw. EPROM des Prozessors ge- 
speichert sein und die End-Checksumme kann in dem bitadressierbaren 
RAM des Prozessors abgelegt werden. 

5 Das beschriebene Verf ahren braucht nicht vor jedem abzuarbeitenden Bef ehl 
durchgefiihrt zu werden. Eine Ausgestaltung der Erfindung sieht vor, dafi 
die Durchfiihning des Verf ahrens von einem zuf alligen oder einem definier- 
ten Ereignis abhangt. Gemafi einer ersten Ausfiihrungsform kann das Ver- 
f ahren zeitabhangig getriggert werden. 

10 

Gemafi einer anderen Ausfiihrungsform kann das Verf ahren dadurch 
getriggert werden, dafi der Inhalt eines oder mehrerer Register der CPU ei- 
nem vorbestimmten Muster entspricht. 



15 Eine noch weitere Ausfiihrungsform der Erfindung sieht vor, dafi das Ver- 
f ahren jeweils nach Verarbeitung einer vorgegebenen Anzahl von Bef ehlen 
getriggert wird. 



Bevorzugt wird eine Ausfuhrungsf orm, wonach das Verf ahren nur dann 
20 getriggert wird, wenn zwischen dem Bef ehl, nach dessen Abarbeitung die 
Checksumme als End-Checksumme in den Speicher gespeichert wurde, und 
der Anfangs-Checksumme zu Beginn der Abarbeitung des nachstfolgenden 
Befehls eine langere, definierte Zeitspanne liegt. Dadurch wird wertvolle 
Rechnerkapazitat bei der Ausfuhrung eines Programms mit vielen Befehlen 
25 gespart. Wenn man davon ausgeht, dafi eine Manipulation der CPU, insbe- 
sondere bei Chipkarten, nicht wahrend des laufenden Programms stattfin- 
det, sondem wenn die Chipkarte aus dem Oiipkartenterininal entf ernt ist, so 
ist eine Manipulation der CPU mittels dieser zuletzt beschriebenen Ausfiih- 
rungsform dennoch zuverlassig f eststellbar. 
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1. Verfahren zur Sicherung eines Rechners mit zentraler Verarbeitungsein- 
heit (CPU) gegen aufiere Manipulation, dadurch gekennzeichnet, dafi an- 

5 hand von sich am Ende der Verarbeitung eines Bef ehls durch die CPU ein- 
stellenden Registerinhalten der CPU durch mathematische Verkniipfung 
eine End-Checksumme gebildet und gespeichert wird und anhand der sich 
vor Beginn der Verarbeitung des nachstf olgenden Bef ehls durch die CPU 
einstellenden Registerinhalte eine Anf angs-Checksumme gebildet wird, wo- 
10 bei eine Fehlermeldung erfolgt, wenn die Anf angs-Checksumme nicht mit 
der End-Checksumme iibereinstimmt. 

2. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dafi beim Laden 
des Befehls ein Zahler gestartet wird, welcher die Taktzyklen, die zur Abar- 

15 beitung des Befehls notwendig sind, zahlt und bei Uber- oder Unterschreiten 
der vorgegebenen Taktzyklen ein Fehlersignal ausgibt. 

3. Verfahren nach Anspruch 2, dadurch gekennzeichnet, dafi das Fehlersi- 
gnal einen Interrupt auslost oder zur Einstellung der Taktsignalversorgung 

20 fiihrt. 

4. Verfahren nach einem der Anspriiche 1 bis 3, dadurch gekennzeichnet, 
dafi die Anzahl der zur Abarbeitung eines Befehls notwendigen Taktzyklen 
aus dem OP-Code des Befehls durch eine Logikschaltung erhalten wird. 

25 

5. Verfahren nach einem der Anspriiche 1 bis 4, dadurch gekennzeichnet, dafi 
die mathematische Verkniipfung mittels Exklusiv-Oder-Verknupfung der 
Registerinhalte erf olgt. 
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6. Verfahren nach einem der Anspriiche 1 bis 5, dadurch gekennzeichnet, 
dafi die Initiierung des Verfahrens durch zufallige oder definierte Ereignisse 
getriggert wird. 

5 7. Verfahren nach Anspruch 6, dadurch gekennzeichnet, dafi das Verfahren 
zeitabhangig getriggert wird. 

8. Verfahren nach Anspruch 6, dadurch gekennzeichnet, dafi das Verfahren 
getriggert wird, wenn der Inhalt eines oder mehrerer Register der CPU ei- 

10 nem vorbestimmten Muster entspricht. 

9. Verfahren nach Anspruch 6, dadurch gekennzeichnet, dafi das Verfahren 
jeweils nach Verarbeitung einer vorgegebenen Anzahl von Bef ehlen getrig- 
gert wird. 

15 

10. Zentrale Verarbeitungseinheit (CPU) fur einen Rechner zur Durchfuh- 
rung des Verfahrens nach einem der Anspriiche 1 bis 6, umf assend 

- eine Verkniipfung mehrerer Register der CPU durch logische Verkniip- 
fungsglieder zur Bildung einer Checksumme, 

20 - einen Checksummenspeicher zur Speicherung einer von den logischen 
Verkniipfungsgliedern gebildeten, ersten Checksumme, 

- einen Komparator zum Vergleichen einer von den logischen Verkniip- 
fungsgliedern gebildeten, zweiten Checksumme mit der im Speicher ge- 
speicherten, ersten Checksumme und 

25 - eine Steuereinrichtung zum Steuern der Einspeicherung der ersten 

Checksumme in den Checksummenspeicher und zum Steuern des Kom- 
parators. 
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11. Zentrale Verarbeitungseinheit nach Anspruch 10, gekennzeichnet durch 
einen Zahler zum Zahlen der fur eine Bef ehlsabarbeitung benotigten Takt- 
zyklen. 

12. Zentrale Verarbeitungseinheit nach Anspruch 10 oder 11, gekennzeich- 
net durch eine Logikschaltung zum Bestimmen der fur die Abarbeitung ei- 
nes Befehls notwendigen Taktzyklen aus dem OP-Code des Bef ehls. 

13. Rechner umfassend eine zentrale Verarbeitungseinheit nach einem der 
Anspriiche 10 bis 12. 

14. Chipkarte umfassend eine zentrale Verarbeitungseinheit nach einem der 
Anspriiche 10 bis 12. 



WO 00/65442 PCTYEP00/03530 



# 1/1 # 



ROM 



RAM 



REG 



CLK 



Z 
CPU 



e > ss 



< 5 INT 



< — > 



Timer 



€ > 



3- 



Timer 2 < > 



i PQ I I PI | j P2 | I P3 



Fig.l 



R7 R6 



-k— I p€-i t-V-j i-^-i i pr-i i-c-i pr-i pr-n 

X— ®<— <<?X— 6^*— 0§K— 




DPL 



XOR 



1 



• # 



J 



INTERNA 



T0 



AL SEARCH REPORT 



No 



00/03530 



A. CLASSIFICATION OF SUBJECT MATTER 

IPC 7 G06F11/00 



Accoro^ to International Patent Ctassfflcation (IPC) of to both national classification and IPC 



a FIELDS SEARCHED 



Mntmum documentation 

IPC 7 G06F 



searched (classification system followed by classification symbols) 



Documentation searched other than minimum documentation to the extent that such documents are included In the 6ekfa searched 



Bectronfc data base consulted during the irtternationai search (name of data base and, where practical, search 

INSPEC, EPO-Internal 



terms used) 



a DOCUMENTS CONSIDERED TO BE RELEVANT 



Category ° Cftation of document with indication, where appropriate, of the reievant 



Relevant to claim No. 



US 4 727 544 A (BRUNNER NORMAN ET AL) 
23 February 1988 (1988-02-23) 
column 1, line 43 - line 62 

W0 97 04394 A (DRAKE CHRISTOPHER NATHAN) 
6 February 1997 (1997-02-06) 
page 7, line 28 - line 30; claim 9 

RADAI Y: "CHECKSUMMING TECHNIQUES FOR 
ANTI-VIRAL PURPOSES" 
VIRUS BULLETIN CONFERENCE, GB, VIRUS 
BULLETIN LTD., ABINGT0N, 
September 1991 (1991-09), pages 39-68, 
XP000700179 

page 44, line 46 -page 45, line 5 



1,10 
2,11 



□ 



Further documents are fisted In the continuation of box C. 



ID 



Patent family members are listed In annex. 



• Special categories of cited documents : 

"A" document defining the general state of the art which is not 
considsred to be of particular relevance 

*E" earlier document but pubished on or after the international 
fifing date 

V document which may throw doubts on priority ctabn(s)or 
which Is cited to establish the publication date of another 
cftation or other special reason (as specified) 

■O" document referring to an oral oTscloeure, use, exhibition or 
other means 

a P" document pubfished prior to the international filing date but 
later than the priority date dalmed 



T later document published after the international filtog date 
or priority date and not In conflict wth the application but 
cited to uriderstand the principle or theory urtdsrrytng the 
invention 

"X" document of particular relevance; the claimed Invention 
cannot be considered novel or cannot be considered to 
involve an inventive step when the documertt is taken alone 

"Y* document of particular relevance; the claimed invention 

cannot be considered to involve an inventive step when the 
document Is combined wfth one or more other such docu- 
ments, such combination being obvious to a person skiDed 
in the art 

document member of the same patent temfly 



Date of the actual completion of the international search 



17 August 2000 



Date of maiGrtg of the International search report 



24/08/2000 



and mailing address of the ISA 

European Patent Office, PB. 5818 Patenttaan 2 
HL - 2280 HV Rijsmpc 
Tel. (+31-70) 340-2040. Tx. 31 651 epo n). 
Fax (+31-70) 340-3016 



Authorized officer 



Fernandez Balseiro,J 



Form PCTASAjSIO («eoond tnaot) (Jury 1902) 



INT^^VTION 



TIONAL SEARCH REPORT 



No 



PCT/EP 00/03530 



Patent document 


Publication 


Patent family 


KUDVCSDon 


cited in search report 




members) 


date 



US 4727544 



23-02-1988 



NONE 



WO 9704394 A 06-02-1997 AU 5945796 A 23-01-1997 

US 6006328 A 21-12-1999 



Forni PCT/ISAfilO (pattottenfyannax) (July 1S02) 



INTERNATIONALER 



RCHENBERICHT 



PCT/EP 00/03530 



a RECHERCtflERTE GEBIETE 


Recharcriterter MlndBatprttatoff (KlaaBifikatlonasystsm und KlaaeffikalkjrtaBymbate ) 






IPK 7 G06F 






RecherohiertB aber nicht zum Mndeetprufatoff gehorende Verofferttiichungen, eoweit c§< 


»e untec die recborchJertan Get 


MafaBen 



A. KLASSOTZIERUNG DES ANIIELOUHGSGEGENSTANDES 

IPK 7 G06F11/00 



Nach dar Irrtemationalen PaletttMaaatfikatton (IPK) odar nach der nationatan Kteaaffikatton und dar IPK 



Wahrend der tntamafioriaJen Recherche kansutterte eiefetroniache Datanbank (Name der Datenbank undevtl. 

INSPEC, EPO-Internal 



verwsndeta Suchbegriffe) 



C. ALS WESENTUCH ANGESEHENE UNTERLAGEN 



Kategoris* Bezatchnung der VerSffonffichung. aowei aefardartirfi untaf Angafae def in Butiailrt kommeoden TeBe 



Betr.AnapnidiNr. 



US 4 727 544 A (BRUNNER NORMAN ET AL) 
23. Februar 1988 (1988-02-23) 
Spalte 1, Zeile 43 - Zeile 62 

W0 97 04394 A (DRAKE CHRISTOPHER NATHAN) 

6. Februar 1997 (1997-02-06) 

Selte 7, Zeile 28 - Zeile 30; Anspruch 9 

RADAI Y: "CHECKSUMMING TECHNIQUES FOR 
ANTI-VIRAL PURPOSES" 
VIRUS BULLETIN CONFERENCE, GB, VIRUS 
BULLETIN LTD., ABINGT0N, 
September 1991 (1991-09), Seiten 39-68, 
XP000700179 

Selte 44, Zeile 46 -Seite 45, Zeile 5 



1,10 
2,11 



□ 



Wettere Verdffiantfichungan aind dar Fbrtaetzung von Feld C zu 
entnehmen 



Siehe Anhang Patentfamffle 



* Baaondere Katagorien von angegebenen Verofferrtfichungen 
•A' Veroffaritlichuna, ale dan aligemeinen Stand der Tachnik deflniert 
aber nicht ata beaondera bedeutaam anzuaahen iat 

'E* aftarea Dokument daa jadoch erst am odar nach dam irrtemationalen 
Anmeidedatum veroftantflcht worden iat 

V Verdrfentilcrtung, ole gaelgnet let einen Priorttataanspruch zweffethatt er- 
aohelnen zu lasaen, oderdurch cia daa Ver6ff en ll i c hu j>gadaturn einer 
anderen im Recherchenbaricht gananntan Veraffantlichung betegt warden 
eoO odar die aua einem anderen beaonderen Grund angegeben iat (wle 
auagafuhrt) 

•O" Veioftantflchung, die afch auf eine mfJndiche Offenbarung, 

etne Bertutzung, etne Auaatellung oder andare MaBnahmen bezieht 

*P" Vefoffentitehung, die vor darn BTtemattonaten Anrnektedatum. aber nach 
dam beanspiuchten Priorftatadatum verdflentfioht worden ist 



T* Spatara Veroflerrtfichung, dte nachotem tnternattonaien Artrneldedaturn 
odar dam Priorftatadatum veroffentUcht worden iat und mtt der 
Anmeidung rdcht koilicf ect, sondem nur zum Veratendrtie daa der 
Erfindung zugrundeiiegsnden Prinzlpa odar dar Ihr zug^undaUegendan 
Theorie angegeben iat 

*X* Verofferrtlichung von baaonderer Bedaubing; ole beanapruchte Erfindung 
kann ailein aufgrund deeer Verdfferttiichung rucht aia neu odar auf 
erftnderiachar TaBgkeit beruhend b et rac htat werdan 

"Y* Veroffentiichung von baaonderer Bedeutung; die beanapruchte Erfindung 
kann nicht aia auf erfirtderiacher Tfitigkeft beruhend betrachtet 
warden, warm de V ero ffentiic hu ng rrtit einer odar rnehreren anderen 
Verd^lefttllchungan deeer Kategorie in Verblndung gebracht wtrd und 
ofeee Verbindung fur einen Fachmann nahefiegend 1st 

"A" Veroffentiichung, ole Mito^ied daraeiben Patentfamflie iat 



Datum dee Abacrduasee dar intamaiionaien Recherche 



17. August 2000 



Abeendedatum daa tnternationalen I 



24/08/2000 



Name und Poatanachrift dar Intamaiionaien Recherchenbahdrde 
Europaiachee Patentarnt PB. 5618 Patanttaan 2 
NL-2280HVRijBwtik 
Tel. (431-70) 340-2040. Tx. 31 651 epo rd. 
Fax: (401-70) 340-3016 



Bevoikrr^chtigter Bedenateter 



Fernandez Balseiro,J 



FonrtsteB PCTASA/210 [Ban 2) (Jul 1982) 



INTERNATION 

Angabenzu 



lONAMBB. 

Verdffontfla^Rgan , 



R RECHERCHENBERICHT 

de zur aelben Patentfamffle gshiran 



5 



Ink <onalee Aktenzsicton 

PCT/EP 00/03530 



lm Recherchenbericrrt 


Datum der 


MrtgJJed(er) der 


Datum der 


angefuhrtes Patentdokument 


Vertffentfidiung 


PatentfamiOo 


VerOffenifichung 



US 4727544 



23-02-1988 



KEINE 



WO 9704394 A 06-02-1997 AU 5945796 A 23-01-1997 

US 6006328 A 21-12-1999 



FoonbtaB PCTA8A/210 (Anting PatmttamltoMJul 1982) 



